X

★山田ウィルス対策スレ【ええけつしとるのぉ(*´Д`)ハァハァ】

■ このスレッドは過去ログ倉庫に格納されています
2005/04/11(月) 23:25:14ID:???
ここは山田ウィルスによる投稿を報告するスレッドです。
幾つかパターンがあるようなので、見かけたら報告して下さい。

■山田ウィルスとは?(ttp://nemoba.seesaa.net/article/2891535.htmlより転載)

アップローダを利用してばら撒かれているウィルスらしいです。
感染するとデスクトップのスクリーンショットと、ハードディスクに保存されているファイル
全てを、外部からダウンロード出来るようにHTTPサーバーで公開します。そのアドレスを
2ちゃんねる内の掲示板にランダムに書き込みます。

他にも、ホストファイルを書き換えて、マイクロソフトやアンチウィルスソフト会社サイト
などへのアクセスを民主党(210.253.211.2)に変更し、ウィルス定義ファイルの更新、
ウィンドウズの更新などを利用出来ないようにします。

Q. なぜ山田?
A. 友人の山田くんがメッセで送ってきたyoujo.exeを踏んで感染したという書き込みから。
書き込みはネタだったけど、そのまま定着。


【書き込み例】(※複数の亜種があるらしいです)

 23 名前:[名無し]さん(bin+cue).rar [sage] 投稿日:2005/04/10(日) 10:28:30 ID:WjcJ6AbX0
 ええけつしとるのぉ(*´Д`)ハァハァ
 http://○○○.○○○.○○○.○○/
 http://○○○.○○○.○○○.○○/~ss.jpg
 http://hogehoge/
 http://hogehoge/~ss.jpg

-------------------------------------------------
 247 名前:http:// (IPアドレス)/~ss.jpg [sage] 投稿日:2005/04/11(月) 06:29:22 ID:Viw/FtIW0
 ええけつしとるのぉ(*´Д`)ハァハァ



 うはっwwwおkwww??
-------------------------------------------------
2005/04/23(土) 22:55:09ID:???0
>577
お願いします。
報告書式なんですけどフシアナ形式の物と通常の物を分けた方がいいですね。
(規制議論板への転載と通報の際に作業しやすくなるので)
582root▲ ★
垢版 |
NGNG
> ・一部ノーガード

みたいっすね。グラフによると。

しかし、これでも全体の1/3〜1/4ぐらいなのか。
http://mumumu.mu/mrtg/mrtg-rrd.cgi/bbqbbx/bbr.html
583566
垢版 |
2005/04/23(土) 22:56:14ID:HvbC4qzJ0
すごい勢いですな・・・

>>569
プロバイダへウイルス感染の対応依頼するのに、2ちゃんが被害を受けたという
証拠が必要なので、一時解除する訳です。
2005/04/23(土) 22:57:02ID:rMBBvuBB0
なんかシベリアにもそれっぽいのありました( ´・ω・`)
http://etc3.2ch.net/test/read.cgi/siberia/1109056071/171
2005/04/23(土) 22:57:12ID:???0
立てましたー。

限定解除によるものの報告はこちらへお願いしますー。
★山田ウィルス報告スレ【ええけつしとるのぉ】
http://qb5.2ch.net/test/read.cgi/sec2chd/1114264573/
586水色@飛行石 ★
垢版 |
2005/04/23(土) 22:58:46ID:???0
>>580
一部ノーガードですー。

>>582
うわー、凄い勢いで減っていくー。
587讃岐 ◆IamaVIPdCI
垢版 |
NGNG
>>585
乙ぼみょー
2005/04/23(土) 23:02:29ID:xy8hZJSN0
いつも乙&GJです。
http://sakura02.bbspink.com/test/read.cgi/pinkqa/1113663573/113 2005/04/23 22:57:06
ええけつしとるのぉ(*´Д`)ハァハァ



Winny中です1へモア?
589root▲ ★
垢版 |
NGNG
>>586
プロバイダさんには、このグラフ(ひっかかり状況)も提出するとよいです。

毎日のグラフは、ここに1日1回保存していますので、過去のものも使えます。
http://mumumu.mu/mrtglog/

# ちと、飯くいにいってくるです。
2005/04/23(土) 23:08:22ID:XHPP09vV0
>588
おお!報告乙
2005/04/23(土) 23:17:52ID:YfYLl0yv0
山田君に1000を取られた・・・orz
2005/04/23(土) 23:17:56ID:UTzhYvlv0
爆撃される板が増えてるような気が
FLASH板で見掛けました
2005/04/23(土) 23:19:10ID:UTzhYvlv0
swfのファイルってどんなの?
http://pc8.2ch.net/test/read.cgi/swf/1114264386/3

3 名前:http:// p6096-ipad33niho.hiroshima.ocn.ne.jp/~ss.jpg[sage] 投稿日:2005/04/23(土) 22:58:19 ID:+FEgjHxe
ええけつしとるのぉ(*´Д`)ハァハァ



Winny中です1へモア?
2005/04/23(土) 23:21:33ID:F/8fT7jm0
限定解除を利用して、私怨でまったくスレを30分で40回近くage続けるのって規制の対象に入るんでしょうかね
http://tmp4.2ch.net/test/read.cgi/download/1114263270/のID:+RGlfk8O0ですが
2005/04/23(土) 23:23:01ID:tegY5dR20
便乗で質問。

>>1の「hogehoge」って部分はユーザー名で決まるんですか?
2005/04/23(土) 23:26:55ID:JPQOmMs/0
CDDVD板にも来てる
NGNG
>>595
ユーザー名と云うよりも、割り振られたIPアドレスとOSをインストール時に設定したコンピュータ名が充てられるのではないかと。
2005/04/23(土) 23:29:43ID:UTzhYvlv0
>>594
スレ違いですよ

こちらへどうぞ

★age あらし、保守あらし報告スレ5★
http://qb5.2ch.net/test/read.cgi/sec2chd/1113459363/
2005/04/23(土) 23:30:00ID:tegY5dR20
>>597
なるほど…回答サンクスです。
600水色@飛行石 ★
垢版 |
2005/04/23(土) 23:32:57ID:???0
>>589
なんかグラフが下がりきったですよー。
http://mumumu.mu/mrtg/mrtg-rrd.cgi/bbqbbx/bbr.html

結局、これだけでずーっと負荷が掛かってたんですねー。
2005/04/23(土) 23:34:38ID:???0
>600
うわ、1/4ですか(滝汗
このグラフも参考資料として添付します。
602ZubuRock ★
垢版 |
2005/04/23(土) 23:35:33ID:???0
おつですー

>>600
うへぇ,9割がウィルスですか…
603ZubuRock ★
垢版 |
2005/04/23(土) 23:35:52ID:???0
うはん
8割だったorz
604動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/23(土) 23:36:08ID:kDY7zaqq0
2ゲットされたwwwww

片栗粉Xに詳しい奴ちょっと来い
http://ex10.2ch.net/test/read.cgi/news4vip/1114266777/2
2 http:// YahooBB219046220136.bbtec.net/~ss.jpg sage 2005/04/23(土) 23:33:17 ID:TF/IIkOe0
ええけつしとるのぉ(*´Д`)ハァハァ



うはっwwwおkwww??

2005/04/23(土) 23:36:38ID:???0
みなさん、おつですー

>>600
すんごいですねー
606水色@飛行石 ★
垢版 |
2005/04/23(土) 23:37:05ID:???0
ほんじゃー、そろそろ止めますねー。
607AirRock ★
垢版 |
2005/04/23(土) 23:37:36ID:???0
報告は23日の23時台のもの限定にした方がいいかしら。
608水色@飛行石 ★
垢版 |
2005/04/23(土) 23:39:45ID:???0
>>607
いやー、どうせプロバイダ毎ですしー、まとめて報告でいいと思いますー。
なんなら過去のもー(便乗、便乗)。

#だめかなー?

さくら入れましたー。
NGNG
>>606
下に報告してもいいのですね。
★山田ウィルス報告スレ
http://qb5.2ch.net/test/read.cgi/sec2chd/1114264573/
2005/04/23(土) 23:44:00ID:YfYLl0yv0
規制かかてったIPは、3回カウントし直し?
611水色@飛行石 ★
垢版 |
2005/04/23(土) 23:44:39ID:???0
>>609
はーい、よろしくー。

いま、規制リストが配られてるみたいですー。
もう暫くしたら、Downloadにも配られるかとー。
2005/04/23(土) 23:48:45ID:LDYbijih0
はやぐどめでえええーーーー Download
2005/04/23(土) 23:49:25ID:???0
tmp4 さくらをかくにんしましたー
おつでしたー
2005/04/23(土) 23:51:37ID:kEvVWTaf0
http://pie.bbspink.com/test/read.cgi/erog/1084077609/506-508
3連投発見
2005/04/23(土) 23:52:26ID:???0
だいたい止まったと思いますー。
御協力ありがとうございましたー。

さて次はログ集めですねー。
616FOX ★
垢版 |
2005/04/24(日) 00:35:17ID:???0
Rock54 透過

live20 live16 ex9 ex10 tmp4

tmp4 はデータ取り
他は負荷回避実験
2005/04/24(日) 00:35:37ID:UpG5UGv30
ひょえー。
みなさま乙です。。
2005/04/24(日) 00:40:09ID:u3kRwpfz0
>>616
もう疲れました
カンベンしてくらはい(;´Д`)
2005/04/24(日) 00:41:33ID:wSMQsKQX0
>>616
もう傘スレage応援するのしんどい・・・・・
放置してよかですか?
NGNG
>>616
うわー(汗)。
2005/04/24(日) 00:46:58ID:???0
ぐは
しかし、負荷がそれほど落ちてないような(滝汗


ttp://mumumu.mu/mrtg/mrtg-rrd.cgi/bbqbbx/bbr.html
2005/04/24(日) 00:47:59ID:???0
>>621
それはですねー、トラップはしてるけどー、
bbs.cgiが書くのは許可してるからかとー。
623FOX ★
垢版 |
2005/04/24(日) 00:49:16ID:???0
tmp4 書ける?
624FOX ★
垢版 |
2005/04/24(日) 00:49:53ID:???0
live20 live16 ex10 は二日くらい前から既に、
2005/04/24(日) 00:50:34ID:2/RR0KFI0
>>624
かけましぇ〜ん
2005/04/24(日) 00:50:59ID:S/uvBgEj0
tmp4、やられましたー
2005/04/24(日) 00:51:28ID:2/RR0KFI0
>>623だた
2005/04/24(日) 00:52:45ID:IMAA3dD+0
>>623
書けないよー
2005/04/24(日) 00:53:45ID:2/RR0KFI0
>>623
また酔ってるの?
630FOX ★
垢版 |
2005/04/24(日) 00:54:08ID:???0
どーだ
2005/04/24(日) 00:55:03ID:w3XOco8o0
FOX━━━━━━━━━━━━ !!!!!









http://www.imgup.org/file/iup22333.png
(*´Д`)ハァハァ/lァ/lァ/ヽァ/ヽァ ノ \ア ノ \ア / \ ア / \ ア
2005/04/24(日) 00:55:11ID:B02m5Q+z0
500が出てかけない〜
2005/04/24(日) 00:55:22ID:u3kRwpfz0
>>630
おkです
2005/04/24(日) 00:56:22ID:B02m5Q+z0
あ、書けた
2005/04/24(日) 00:57:15ID:AQsxywS60
('A`)・・・・・・・・・・
636FOX ★
垢版 |
2005/04/24(日) 00:59:16ID:???0
爆撃あるかないか報告してくださいー
ここに 

あるときは (((( ;゚Д゚)))ガクガクブルブル
ないときは ∩( ・ω・)∩ばんじゃーい

でお願いします
NGNG
あまりに多いので>>567の時点以降に絞りますぅー。
2005/04/24(日) 01:00:51ID:2/RR0KFI0
ダウソ∩( ・ω・)∩ばんじゃーいかな?
2005/04/24(日) 01:01:11ID:oTnq1zzV0
tmp4 ∩( ・ω・)∩ばんじゃーい
640FOX ★
垢版 |
2005/04/24(日) 01:02:15ID:???0
tmp4 だけが報告の対象で
>>636 の時刻以降の話です
2005/04/24(日) 01:04:11ID:EOchixB40
爆撃はない…けど書き込みしようとするとまだ500エラー@tmp4
642FOX ★
垢版 |
2005/04/24(日) 01:05:48ID:???0
まぁ 巻き添えで
ぼちぼち調整
2005/04/24(日) 01:06:04ID:???0
なんだか500エラーで(((( ;゚Д゚)))ガクガクブルブル
NGNG
>>640
他の板はもういいんですね。
2005/04/24(日) 01:17:21ID:/40DFv2g0
こんなエラーで書けないよ

FOX ★
FOX ★ 山田ウィルス

調整中。。。
2005/04/24(日) 01:19:19ID:/40DFv2g0
な、なんか実験中?
647FOX ★
垢版 |
2005/04/24(日) 01:19:26ID:???0
ブラウザ何使っています?
2005/04/24(日) 01:21:53ID:/40DFv2g0
jane style 1.24
2005/04/24(日) 01:22:26ID:WHzM/Y2t0
--------------------
書込み中・・・
--------------------
FOX ★
FOX ★ 山田ウィルス

調整中。。。

Jane Doe Style Version 1.24
2005/04/24(日) 01:23:12ID:u3kRwpfz0
Live2chはおkです
651FOX ★
垢版 |
2005/04/24(日) 01:25:36ID:???0
ちと変更した
2005/04/24(日) 01:26:06ID:pPdBHhJu0
ギコナビも書けます〜
2005/04/24(日) 01:27:53ID:EOchixB40
Janestyle1.24使ってるけどまだ駄目っぽですね
2005/04/24(日) 01:28:00ID:/40DFv2g0
同じだけど、10分たたないとダメ?
2005/04/24(日) 01:29:54ID:pPdBHhJu0
Firefoxおk
2005/04/24(日) 01:30:21ID:mu+wlt/A0
jane doe view 050411もだめだった。
2005/04/24(日) 01:31:34ID:/ak3E4zf0
tmp4書けね
●もBEログインもだめだ
2005/04/24(日) 01:31:40ID:w3XOco8o0
JaneDoe View α Build ID: 0503131930
てs
2005/04/24(日) 01:31:42ID:Zk0o6DKq0
style使ってるんだけどなんでもあり板(tmp4)にだけ>>649が出ます。
660動け動けウゴウゴ2ちゃんねる
垢版 |
2005/04/24(日) 01:32:54ID:XlA+d5KU0
navi2chは問題なし
661AirRock ★
垢版 |
2005/04/24(日) 01:33:04ID:???0
JaneDoe View α Build ID: 0503170545
書けたです。
2005/04/24(日) 01:33:24ID:EOchixB40
お、いけました
Monazilla/1.00 (JaneStyle/1.24)
663FOX ★
垢版 |
2005/04/24(日) 01:33:31ID:???0
ちと変えた
664656
垢版 |
2005/04/24(日) 01:33:49ID:mu+wlt/A0
かけたー
2005/04/24(日) 01:35:20ID:/40DFv2g0
書けますた。@バカニュース by jane style 1.24
666FOX ★
垢版 |
2005/04/24(日) 01:37:18ID:???0
では >>636 よろしくです
2005/04/24(日) 01:40:08ID:NPplV6b20
初心者なのでここで質問させてください。
さっき書き込もうとしたら、山田ウィルスなんたらで書き込めなかったのですが、
これはウィルスに感染したという事なのでしょうか?
2005/04/24(日) 01:40:12ID:w3XOco8o0
∩( ・ω・)∩ばんじゃーい∩( ・ω・)∩ばんじゃーい∩( ・ω・)∩ばんじゃーい
2005/04/24(日) 01:40:13ID:pPdBHhJu0
Download∩( ・ω・)∩ばんじゃーい
2005/04/24(日) 01:41:27ID:EOchixB40
大雑把に見た感じ、>>636以降にはないから
∩( ・ω・)∩ばんじゃーい
671FOX ★
垢版 |
2005/04/24(日) 01:41:34ID:???0
>>667
痒いところはありませんか?
2005/04/24(日) 01:41:40ID:w3XOco8o0
>>667
違うよ〜。もう少し上のレス読んでみ
2005/04/24(日) 01:41:49ID:gNfXsfZn0
∩( ・ω・)∩ばんじゃーい
2005/04/24(日) 01:42:30ID:???0
∩( ・ω・)∩ばんじゃーい
∩( ・ω・)∩ばんじゃーい
∩( ・ω・)∩ばんじゃーい
2005/04/24(日) 01:44:20ID:u3kRwpfz0
∩( ・ω・)∩ばんじゃーい




ナシヨ
676FOX ★
垢版 |
2005/04/24(日) 01:45:25ID:???0
さて 根本的には何も解決していないわけだが

1) Rock54 よりは少ないコストではじくことには今は成功している
2) でも、相変わらず bbs.cgi は叩かれまくり
3) 自動でバーボンに送ろうと思ったけど数大杉な予感

どうすべ
2005/04/24(日) 01:46:20ID:H4HtTzFt0
tmp4 ∩( ・ω・)∩ばんじゃーい
678帰ってきた100円札マン ◆100enpax7E
垢版 |
NGNG
山田ウイルス書き込み防止実験?
679AirRock ★
垢版 |
2005/04/24(日) 01:46:43ID:???0
2005/04/24(日) 00:47 以後はないですね。@download

∩( ・ω・)∩ばんじゃーい
∩( ・ω・)∩ばんじゃーい
680root▲ ★
垢版 |
NGNG
さすがだ、、、。
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況